Inicio
Nosotros Precios Blog Probar gratis
Volver al blog

Normativa de acceso, septiembre 2026

Biometría o código QR en tu conjunto: qué ordenó la SIC y cuál conviene

La Superintendencia no prohibió la huella. Prohibió que sea la única forma de entrar, y esa diferencia decide qué tiene que hacer tu copropiedad esta semana.

18 de septiembre de 2026, por Kevin Daza, portea. Medellín, Colombia

La escena se repite en media Colombia: el conjunto instala un lector de huella, la administración manda una circular diciendo que todos los residentes deben registrarse antes del viernes, y alguien contesta que no piensa entregar su huella. Hasta agosto de 2025 esa conversación se resolvía por cansancio. Después dejó de resolverse así.

La Superintendencia de Industria y Comercio sancionó a un conjunto residencial de Bogotá justamente por eso, y la prensa presentó la decisión como una regla general para las copropiedades del país. Desde entonces la pregunta que llega a las administraciones no es si el lector sirve, sino si el conjunto puede seguir exigiéndolo.

Qué dijo exactamente la SIC

El caso es la Resolución 52185 de 2025, comunicada el 28 de agosto de 2025. El investigado fue el conjunto Parque de los Cipreses, Edificio Vista al Parque del Salitre P.H., y el trámite lo adelantó la Dirección de Investigación de Protección de Datos Personales. La parte resolutiva ordena tres cosas:

  1. Suprimir los datos biométricos de quien lo solicite.
  2. No condicionar el ingreso exclusivamente al tratamiento de datos biométricos.
  3. Habilitar mecanismos alternativos: tarjetas de proximidad, chips, códigos de seguridad o el ingreso mediante personal de vigilancia.

El matiz que casi todo el mundo se salta

Lee otra vez el punto dos, porque ahí está la palabra que cambia todo: exclusivamente. La SIC no prohibió la biometría en copropiedades. Lo que prohibió fue que sea la única puerta de entrada.

Un conjunto puede conservar su lector de huella para los residentes que lo acepten por voluntad propia. Lo que no puede es dejar sin opción a quien no lo acepte. Esa distinción importa porque muchas administraciones entendieron que tenían que desmontar el equipo que acababan de comprar, y no es así.

Cara a cara

Las cuatro preguntas que separan un rasgo de tu cuerpo de un código

Huella o rostro

Dato biométrico
Qué dato se trataUn rasgo físico único e irrepetible de la persona.
Qué exige la leyEs dato sensible: autorización previa, expresa, informada y demostrable.
Si alguien se niegaHay que darle otra forma de entrar, sin costo ni trato distinto.
Si hay una fugaEl dato no se puede cambiar. Nadie se cambia de huella.

Código de un solo uso

Credencial temporal
Qué dato se trataUna credencial que el sistema genera y caduca. No es del cuerpo.
Qué exige la leyLas reglas generales de la Ley 1581, sin el estándar reforzado del dato sensible.
Si alguien se niegaEl caso prácticamente no aparece: nadie entrega un rasgo propio.
Si hay una fugaEl código ya expiró y se revoca. Se emite otro y se acabó.

La diferencia de fondo no es técnica, es de reversibilidad. Una contraseña comprometida se cambia. Un código vencido no sirve para nada. Una huella filtrada acompaña a esa persona el resto de su vida, y por eso la ley la trata distinto.

Por qué un dato biométrico pesa distinto

La ley colombiana clasifica los datos biométricos como datos sensibles, y eso no es una etiqueta decorativa: cambia el estándar de todo lo demás. La autorización tiene que ser previa, expresa e informada, debe constar de forma separada y, sobre todo, la copropiedad tiene que poder probarla. La carga de la prueba no es del residente que reclama, es del conjunto que capturó.

Y está el punto que ninguna presentación comercial menciona: la irreversibilidad. Si se filtra la base de datos del lector, esos residentes no tienen forma de mitigar el daño. No existe el botón de cambiar la huella. Un código que caducó hace tres horas, en cambio, no le sirve a nadie.

Ese contraste es el que un consejo de administración debería tener sobre la mesa antes de aprobar la compra, y casi nunca lo tiene. Lo desarrollamos con más detalle en datos biométricos en conjuntos residenciales y en si el reconocimiento facial es legal en Colombia.

Los cuatro caminos que la SIC nombró

La resolución no dejó el asunto abierto a interpretación. Enumeró alternativas concretas, y cualquiera de las cuatro cumple:

Una precisión de rigor, para que no te la devuelvan

Circula por ahí que la SIC aprobó el código QR. No es exacto, y conviene no repetirlo en una asamblea donde haya un abogado escuchando. La resolución no nombra el QR. Lo que nombra es la categoría de los códigos de seguridad, y un QR de un solo uso cabe dentro de esa categoría. La diferencia entre las dos frases parece menor y no lo es: una es defendible y la otra no.

Qué hacer si tu conjunto ya tiene el lector instalado

No hay que botar el equipo. Hay que corregir el esquema, y son cuatro movimientos:

  1. Habilita el mecanismo alternativo primero. Antes de tocar nada, que exista la otra forma de entrar. Nadie puede quedarse por fuera durante la transición.
  2. Vuelve voluntaria la biometría. Con autorización aparte, firmada, que diga expresamente que negarse no impide el ingreso.
  3. Abre el canal de supresión. Un correo o un formato, con plazo de respuesta y constancia de que el dato se eliminó, incluidas las copias de seguridad del proveedor.
  4. Deja el acta. Quién decidió el esquema, con qué fundamento y en qué fecha. Sin esa acta, la responsabilidad recae por defecto en el administrador.

El paso a paso completo, con las 12 verificaciones para auditar tu portería, está en cómo habilitar un mecanismo alternativo de ingreso.

Entonces, ¿cuál conviene?

Depende de qué esté tratando de resolver la copropiedad. Si el objetivo es que nadie preste su credencial, la biometría lo resuelve mejor y eso es cierto. Si el objetivo es controlar el ingreso sin quedar expuesto a una queja ante la SIC, el código lo resuelve con muchas menos obligaciones encima.

Para la mayoría de conjuntos la respuesta práctica es una combinación: código para visitantes y domicilios, que es donde está el volumen diario, y la credencial que el conjunto prefiera para residentes, siempre con la alternativa disponible. Lo que no funciona es una sola vía obligatoria para todos.

Dónde entra portea

portea opera la portería con código QR de un solo uso: el residente genera el código desde la app, lo comparte por WhatsApp y el portero lo escanea en la entrada. El código caduca, sirve una vez y queda registrado con hora y unidad de destino. Tu invitado entra con un código, no con su cara.

Y cuando el conjunto sí quiere conservar biometría para residentes, la plataforma se conecta con los lectores que ya existen sin volverla obligatoria, porque el ingreso puede autorizarse por cualquiera de las dos vías. La postura de producto es la misma que pide la resolución: si alguna vez ofrecemos reconocimiento facial, será opcional, con consentimiento expreso y con alternativa no biométrica siempre disponible.

¿Tu control de acceso resiste una queja ante la SIC?

Ingreso con código de un solo uso, registro fotográfico y trazabilidad por unidad, sin pedirle un rasgo del cuerpo a nadie. Te mostramos cómo queda en tu portería.

Fuentes

Resolución 52185 de 2025 de la Superintendencia de Industria y Comercio, comunicada el 28 de agosto de 2025, contra Parque de los Cipreses Edificio Vista al Parque del Salitre P.H. Ley 1581 de 2012 sobre protección de datos personales y su régimen de datos sensibles. Artículo 18 del Decreto 2150 de 1995 sobre prohibición de retener documentos de identidad. Este artículo explica el marco general y no reemplaza la asesoría del abogado de la copropiedad.

Preguntas frecuentes

No. La Resolución 52185 de 2025 prohibió condicionar el ingreso exclusivamente al tratamiento de datos biométricos, ordenó suprimir el dato de quien lo solicite y exigió habilitar mecanismos alternativos. El lector puede seguir instalado como opción voluntaria para quien la acepte, siempre que exista otra forma de entrar para quien no.

No con esas palabras. La resolución no nombra el código QR. Lo que nombra como alternativas legítimas son las tarjetas de proximidad, los chips, los códigos de seguridad y el ingreso mediante personal de vigilancia. Un código QR de un solo uso encaja dentro de la categoría de códigos de seguridad, que es distinto a decir que la SIC lo aprobó.

Porque la ley lo clasifica como dato sensible. Eso exige autorización previa, expresa e informada, otorgada de forma separada y que la copropiedad pueda probar. Además es irreversible: una tarjeta comprometida se da de baja y se emite otra, mientras que una huella filtrada acompaña a esa persona toda la vida.

Se atiende, y conviene hacerlo con procedimiento. Confirma por escrito que recibiste la solicitud, verifica que el residente tenga disponible el mecanismo alternativo de ingreso, pide al proveedor del lector la eliminación del dato incluyendo las copias de seguridad, y responde con constancia de que quedó suprimido. Guarda ese expediente.

Puedes pedirle que la exhiba, pero no retenerla. El artículo 18 del Decreto 2150 de 1995 prohibe la retención de documentos de identidad: la identificación se cumple con la exhibición. Retener la cédula en una caseta es una práctica muy extendida y sin respaldo legal.

Recurso gratis

Checklist de control de acceso sin biometría

12 verificaciones para adecuar tu portería a la Resolución 52185 de la SIC y a la Ley 1581, con el modelo de autorización.

Descargar gratis
Kevin Daza

Escrito por

Kevin Daza

CEO & Co-founder, portea

Escríbenos
¿Cuánto ahorraría tu conjunto? Cotiza portea en 2 minutos, sin compromiso. Calcula tu ahorro